Fortigate … Creas una regla de nat … si viene de X y va hacia Y haz un nat de X->Z (estático) y déjalo pasar. Nada raro … pues bien si el trafico viene de X a Y … hace el nat sin problema.
Pero es que … si el trafico va directamente a Z también hace match en la regla … cosa que no termino de entender. Si el destino es un objeto de NAt y no hace match en la primera IP … que pinta la segunda ahí?.